Менеджер домена CO.CC опубликовал обращение к Google

Менеджер домена CO.CC опубликовал обращение к Google

Некоторое время назад Google приняла решение полностью исключить из выдачи своей поисковой системы все узлы, расположенные в домене второго уровня CO.CC. Аналитикам компании показалось, что в этой зоне размещены сплошь вредоносные и фишинговые ресурсы. И вот последовала реакция "обвиняемых": сегодня на форуме Google для веб-мастеров появилось сообщение от имени главного управляющего этим доменом Джеймса Кима.


Обычно генеральные менеджеры не пишут форумных сообщений, однако г-н Ким, по его словам, так и не смог добиться никакого официального ответа от руководства Google и в силу этого был вынужден опубликовать свое обращение, придав ему тем самым вид открытого письма. Впрочем, следует помнить, что теоретически выдать себя за координатора домена мог кто угодно: пока что нет данных, которые позволили бы однозначно установить связь между г-ном Кимом и учетной записью "JamesKim" на форумах Google.

В сообщении заявляется, что решение о деиндексировании домена CO.CC непропорционально: в нем зарегистрировано более 10 млн. имен, среди которых "доля вредоносных не превышает 0,01%". Кроме того, по мнению автора сообщения, перед исключением из выдачи такого количества информационных ресурсов (по приведенной оценке, в CO.CC расположено более 200 млн. уникальных страниц) Google могла бы потрудиться хотя бы направить в координационный центр домена соответствующее уведомление.

В целом нельзя сказать, что "JamesKim" совершенно неправ: Trend Micro, например, обнаруживает в проблемном домене всего 35 тыс. вредоносных и нежелательных URL. Конечно, это не 0,01%, но и оснований для обвинения в тотальной вредоносности не дает. Кроме того, автор отметил, что руководство домена активно сотрудничает с поставщиками защитных решений - с Symantec и той же Trend Micro, - взаимодействует с организацией Spamhaus и даже с ФБР США (по направлению ресурсов порнографического характера).

Реакция адресатов письма пока неизвестна. У пользователей форума Google "JamesKim" понимания также не нашел: основная масса комментаторов оказалась явно настроена против него. Условным союзником координаторов CO.CC можно считать разве что Trend Micro, которая ранее заявила в корпоративном блоге о бесполезности принятого поисковым гигантом решения.

Softpedia

Письмо автору

" />

VLESS+REALITY больше не магия: ТСПУ бьёт по поведению

На Хабре запустили новое обсуждение вокруг работы ТСПУ и методов блокировки VPN-трафика. Пользователь darkisdark опубликовал масштабный разбор, в котором утверждает: эпоха простого сигнатурного анализа фактически закончилась, а на смену ей пришла поведенческая фильтрация соединений.

По словам автора, если раньше многие решения могли обходить ограничения за счёт маскировки TLS-отпечатков и имитации обычного HTTPS-трафика, то теперь этого уже недостаточно.

ТСПУ якобы анализирует не содержимое пакетов, а поведение соединений: какие TLS-отпечатки используются, сколько параллельных подключений создаётся и к каким подсетям направляется трафик.

Именно этим darkisdark объясняет массовые сбои VLESS+REALITY, которые пользователи начали фиксировать в феврале и особенно активно — в июне 2026 года.

Типичная картина выглядит так: клиент показывает статус «Connected», соединение формально установлено, но данные не передаются. Интернет словно зависает, хотя явной блокировки нет.

Автор подчёркивает, что большая часть технических деталей основана на инженерной реконструкции поведения системы и наблюдениях исследователей, а не на официальной документации. Тем не менее он считает, что новая схема способна затрагивать не только инструменты обхода блокировок, но и обычные сервисы.

В качестве примера приводится инцидент с Delta Chat, когда под ограничения попали TLS-соединения, использующие определённый отпечаток библиотеки Rust ring, что вызвало проблемы у ряда хостинг-провайдеров.

Главный вывод автора: больше не существует неблокируемых протоколов. Побеждает не технология, которая выглядит как обычный HTTPS, а та инфраструктура, которая успевает адаптироваться быстрее, чем системы фильтрации учатся её распознавать.

При этом darkisdark отдельно предупреждает, что многие цифры и пороги срабатывания, фигурирующие в обсуждениях, остаются гипотезами и требуют независимого подтверждения.

RSS: Новости на портале Anti-Malware.ru